面试中被嘲笑Token放在redis里,该如何应对这种情况呢?

  • 作者:admin
  • 发表时间:2025-06-24 09:55:18

存token其实真不是啥大问题,对于客户端的验证,更重要的问题是: 设备指纹,非法请求过滤,爬虫,ddos,短信盗刷,秒杀抢***等等.所以首先要建立可靠的客户端识别,识别请求的ip,设备号,请求头信息,网络这些.从而生成唯一可靠的设备指纹,同时加密请求参数,重要接口参数加密,前后端设计出一套可靠,有效安全,加密方式.。

面试中被嘲笑Token放在redis里,该如何应对这种情况呢?
  • 上一篇:为什么Go仅仅160MB的安装包就可以编译程序,而Rust却还需要几个GB的VC++才能编译?
  • 下一篇:洲际导弹能打到任何地方,为什么还需要轰炸机?